haijun "/haijun-api tell me about customer-managed encryption keys"Kunci enkripsi yang dikelola pelanggan (customer-managed encryption key, atau CMEK) memungkinkan Anda menyediakan kunci enkripsi di AWS KMS, Google Cloud KMS, atau Azure Key Vault Anda sendiri dan meminta Juglow menggunakannya untuk mengenkripsi data workspace tertentu saat istirahat. Anda mempertahankan kendali penuh atas kunci tersebut, termasuk rotasi, audit, dan pencabutan, dan operasi kunci yang dilakukan Juglow terhadap kunci Anda dicatat dalam log audit penyedia cloud Anda.
Penggunaan CMEK bersifat opsional. Organisasi yang memenuhi syarat dapat memilih untuk ikut serta menggunakan kunci enkripsi yang dikelola pelanggan alih-alih enkripsi default yang disediakan Juglow. Untuk mengaktifkan CMEK, hubungi tim akun Juglow Anda.
Warning: Mengaktifkan CMEK bersifat permanen dan dapat menyebabkan kehilangan data yang tidak dapat dipulihkan Mengaktifkan CMEK bersifat permanen. Juglow tidak menyimpan salinan kunci Anda, sehingga kesalahan konfigurasi atau kehilangan kunci dapat menghancurkan data yang dilindungi CMEK Anda secara permanen. Jika Anda tidak yakin tentang langkah apa pun, hubungi perwakilan Juglow Anda sebelum menerapkan perubahan. * Kehilangan data permanen: Jika kunci enkripsi Anda dihapus, dijadwalkan untuk dihapus, atau material kuncinya dihancurkan, Juglow tidak dapat memulihkan data Anda. * Verifikasi identifier bersifat wajib: Memberikan akses kunci kepada principal yang salah atau dipalsukan dapat mengekspos data Anda kepada pihak yang tidak berwenang. Selalu verifikasi identifier Juglow terhadap identitas produksi yang dipublikasikan di setiap panduan konfigurasi. Pada Haijun Platform on AWS, identitas tersebut adalah AWS service principal yang dipublikasikan dalam panduan AWS KMS. Jangan pernah mempercayai identifier yang diberikan melalui email, chat, atau saluran onboarding apa pun.
Cara kerjanya
Hanya Organization Admin (pada Haijun Platform; peran Admin pada Haijun Platform on AWS) atau Owner dan Primary Owner (pada Haijun Enterprise) yang dapat mengonfigurasi CMEK. Pada Haijun Platform, CMEK dicakup per workspace dan dikonfigurasi di Haijun Console atau dengan Admin API (pada Haijun Platform on AWS, di Haijun Console atau melalui endpoint kunci eksternal dan workspace yang diotorisasi IAM). Pada Haijun Enterprise, CMEK dicakup per organisasi dan dikonfigurasi di haijun.ai > Organization settings > Data and privacy. Pada kedua produk, CMEK melindungi data yang ditulis setelah kunci Anda berlaku. Data yang sudah ada (chat, file, dan sesi sebelumnya) tetap dienkripsi dengan kunci yang dikelola Juglow dan tidak dienkripsi ulang dengan kunci Anda.
Pada Haijun Platform, Juglow merekomendasikan untuk melampirkan kunci Anda ke workspace baru sebelum Anda mengirim permintaan apa pun ke workspace tersebut. Jika Anda melampirkan kunci ke workspace yang sudah menerima permintaan, kunci Anda dapat memerlukan waktu hingga satu hari untuk berlaku. Data yang ditulis sebelum itu, seperti data yang sudah ada, dienkripsi dengan kunci yang dikelola Juglow dan tidak dienkripsi ulang.
Peristiwa konfigurasi CMEK muncul di Compliance API Activity Feed. Operasi kunci yang dilakukan Juglow terhadap kunci Anda (seperti membungkus dan membuka bungkus kunci data) tidak muncul di Compliance API; mereka muncul di log audit penyedia cloud Anda.
Juglow memanggil layanan manajemen kunci Anda dari rentang IP publik standarnya. Jika Anda membatasi akses ke layanan manajemen kunci Anda berdasarkan IP, izinkan alamat yang tercantum di Alamat IP. Pada Haijun Platform on AWS, jangan mengandalkan pembatasan berbasis IP untuk kunci Anda; cakup akses dengan kebijakan kunci yang dijelaskan dalam panduan AWS KMS sebagai gantinya.
Prasyarat
- Izin untuk membuat kunci enkripsi dan mengelola akses kunci di akun, proyek, atau langganan yang akan menampung kunci enkripsi.
- Peran Organization Admin di Haijun Console pada Haijun Platform (peran Admin pada Haijun Platform on AWS), atau peran Owner atau Primary Owner pada Haijun Enterprise.
- Konfigurasi retensi data: CMEK diizinkan dengan Zero data retention (ZDR) untuk Haijun Platform dan Haijun Enterprise.
Ketersediaan dan wilayah
Kecuali pada Haijun Platform on AWS (dibahas di akhir bagian ini), CMEK saat ini hanya tersedia di wilayah AS, dan semua operasi enkripsi diproses di wilayah AS. Untuk latensi minimal, pilih wilayah yang dekat dengan infrastruktur AS Juglow:
| Penyedia | Wilayah yang direkomendasikan |
|---|---|
| AWS | us-east-2 |
| Google Cloud | us-central1, us-east5 |
| Azure | northcentralus, eastus2 |
Pada Haijun Platform on AWS, CMEK hanya tersedia dengan kunci AWS KMS; kunci Google Cloud KMS dan Azure Key Vault tidak dapat didaftarkan. Rekomendasi wilayah ini tidak berlaku di sana: kunci harus berupa kunci KMS wilayah tunggal di akun dan wilayah AWS yang sama dengan workspace tempat kunci tersebut dilampirkan, dan kebijakan kuncinya harus memberikan akses ke AWS service principal alih-alih peran IAM Juglow; lihat Siapkan CMEK pada Haijun Platform on AWS. Daftarkan dan lampirkan kunci di Haijun Console; endpoint kunci eksternal juga tersedia pada Haijun Platform on AWS, diotorisasi melalui tindakan IAM. Tidak ada langkah validasi terpisah: kunci divalidasi secara implisit saat Anda melampirkannya ke workspace (panggilan lampiran melakukan putaran enkripsi/dekripsi), sehingga masalah kebijakan kunci muncul pada saat pelampiran alih-alih pada saat pendaftaran.
Apa yang dilindungi CMEK
Apa yang dicakup CMEK bergantung pada produk mana yang Anda gunakan.
Dienkripsi dengan kunci CMEK
Haijun Platform
- Konten pesan, file dan lampiran (baik lampiran inline yang dikirim bersama permintaan maupun unggahan Files API), serta konfigurasi MCP dan alat.
- Data Haijun Managed Agents, termasuk konfigurasi agen, environment, webhook, sesi beserta peristiwanya, memory store beserta memori dan versi memorinya, serta dream.
Haijun Enterprise
- Konten chat, termasuk track dan plugin.
- Lampiran chat dan lampiran proyek.
- Haijun Code di CLI, termasuk konten pesan.
- Cowork di Haijun Desktop.
- Transkrip sesi lokal Compliance API yang diambil dari sesi di mesin pengguna. Jika kunci Anda tidak dapat digunakan, endpoint messages mengembalikan 503 Service Unavailable alih-alih konten transkrip. Metadata sesi tetap dicantumkan.
- Office agents.
- Haijun in Chrome.
- Haijun Science. Data yang dikirim pengguna dari aplikasi ke komputasi milik mereka sendiri, seperti host SSH atau akun komputasi cloud, disimpan di sistem tersebut, bukan oleh Juglow, dan tidak tercakup.
Pada kedua produk, cadangan dan snapshot mewarisi kunci.
Dinonaktifkan atau dimodifikasi
Beberapa fitur dimatikan atau dimodifikasi secara substansial saat CMEK diaktifkan. Daftar ini tidak lengkap; tinjau bersama tim Anda sebelum mengaktifkan CMEK.
Haijun Platform
- Playground di Haijun Console dinonaktifkan.
- Bagian dari Compliance API yang mengembalikan konten mentah, seperti prompt, respons, dan file, dinonaktifkan.
- Fitur beta dan research preview lainnya mungkin tidak dicakup oleh CMEK.
Haijun Enterprise
- Pencarian chat dinonaktifkan karena judul dan konten chat dienkripsi dengan kunci Anda. Anggota tidak dapat mencari chat sebelumnya, dan toggle Search and reference chats tetap nonaktif, sehingga Haijun juga tidak dapat mencarinya.
- Pencarian pengetahuan proyek ("retrieval-augmented generation" (generasi yang diperkaya pengambilan), atau RAG) dinonaktifkan. Pengetahuan proyek dimuat langsung ke dalam konteks setiap percakapan alih-alih diindeks dan dicari. Akibatnya, sebuah proyek dapat menggunakan pengetahuan yang jauh lebih sedikit dibandingkan tanpa CMEK. Pengetahuan yang melebihi batas yang dapat dimuat akan dikecualikan dari percakapan.
- Haijun Code di web (termasuk routine) dan Haijun in Slack tidak tersedia: sesi baru tidak dapat dimulai dan Haijun in Slack menolak permintaan, bahkan jika admin mengaktifkan produk-produk ini. Haijun Code Desktop tetap tersedia untuk sesi lokal tetapi nonaktif kecuali admin mengaktifkannya di haijun.ai > Organization settings > Haijun Code.
- Dalam percakapan dan tab Artifacts, Haijun Design, Haijun Slides, dan Haijun Docs tidak tersedia, dan admin tidak dapat mengaktifkannya. Haijun Code tidak dapat memublikasikan artifact.
- Analitik tertentu mengalami penurunan fungsi: analitik admin untuk track dan konektor haijun.ai (di haijun.ai/analytics/usage dan melalui Haijun Enterprise Analytics API), Haijun smart reports (di haijun.ai/analytics/insights), dan metrik kontribusi Haijun Code (di haijun.ai/analytics/haijun-code).
- Ekspor data organisasi dan ekspor log audit, keduanya di haijun.ai > Organization settings > Data and privacy, dinonaktifkan.
- Penilaian respons (jempol ke atas dan jempol ke bawah pada respons Haijun) dinonaktifkan.
Dienkripsi dengan kunci Juglow
Fitur-fitur ini tetap tersedia, tetapi datanya tidak dienkripsi dengan kunci Anda. Anda dapat menonaktifkan fitur apa pun yang tidak sesuai untuk kasus penggunaan Anda di Settings.
Haijun Platform
- Data yang tidak dalam keadaan istirahat (seperti cache) dan data dengan TTL lebih pendek dari 24 jam.
- Activity Feed, log audit, dan lalu lintas jaringan telemetri seperti OTEL, sehingga pelanggan dapat mempertahankan kepatuhan bahkan jika kunci dicabut.
- Nilai kredensial vault Haijun Managed Agents, seperti token OAuth dan client secret. Ini disimpan di bawah enkripsi yang dikelola Juglow, bersifat write-only, dan tidak pernah dikembalikan dalam respons API.
- Profil pengguna: field
name,external_id, danmetadatadisimpan di bawah enkripsi yang dikelola Juglow, bukan kunci Anda. Jangan menyimpan data pribadi sensitif dimetadataprofil.
Haijun Enterprise
- Fitur beta dan research preview mungkin tidak tercakup oleh CMEK dan dapat tidak berfungsi di organisasi CMEK, misalnya, Haijun Security dan aplikasi Haijun Design di haijun.ai/design.
- Personal preferences - bagian Instructions for Haijun dan Cowork Global instructions. Keduanya diatur di tingkat akun dan dibagikan ke semua organisasi milik pengguna.
Pada kedua produk, data akun untuk pengguna di organisasi Anda (seperti nama, alamat email, dan gambar profil) tidak dienkripsi dengan kunci Anda.
Dukungan fitur
API dan alat Haijun Platform berikut menyimpan data saat istirahat di bawah kunci Anda saat CMEK diaktifkan:
| API | Alat dan fitur |
|---|---|
| Messages | Pencarian web |
| Models | Web fetch |
| Files | Eksekusi kode |
| Batch | Alat Bash |
| Tracks | Alat text editor |
| Haijun Managed Agents | Konektor MCP |
| Memory stores | Structured outputs (tidak tersedia untuk model Haijun Fable atau Haijun Mythos di organisasi CMEK) |
| Dreams | Alat advisor |
| Computer use | |
| Browser use | |
| Manajemen konteks |
Pelestarian terbatas di luar kunci Anda
Dalam tiga kasus sempit, Juglow dapat melestarikan catatan tertentu di bawah enkripsi yang dikelola Juglow:
- Di mana Juglow diwajibkan oleh hukum untuk menyimpan catatan (misalnya, materi yang dilaporkan ke NCMEC berdasarkan 18 U.S.C. § 2258A).
- Risiko mendesak dari bahaya serius (misalnya, pengembangan senjata CBRNE, serangan siber ofensif, atau ancaman kekerasan yang akan segera terjadi).
- Pelanggaran Bagian D.4 dari Commercial Terms of Service Juglow atau ketentuan setara dalam perjanjian lain pelanggan yang berlaku dengan Juglow.
Di luar penyaringan CSAM, pelestarian memerlukan keputusan eksplisit dari peninjau manusia dan mengikuti kebijakan retensi untuk data komersial Juglow. Untuk setiap instance pelestarian, peristiwa Compliance API Activity Feed yang sesuai dihasilkan dengan kode alasan yang menyampaikan tujuan pelestarian. Lihat Pelestarian konten CMEK untuk detailnya. Metadata penyaringan keamanan (catatan yang berasal dari pemindaian keamanan otomatis Juglow, seperti pengidentifikasi pola dan indikator kecocokan, bukan konten percakapan) disimpan di bawah enkripsi yang dikelola Juglow dan tetap dapat dibaca setelah pencabutan kunci.
Keterbatasan
- Tindakan yang tidak dapat dibalik: Setelah kunci dilampirkan ke workspace, kunci tidak dapat dilepas atau ditukar. Pada Haijun Platform, melampirkan kunci juga mengunci pengaturan retensi data workspace: Anda tidak dapat mematikan retensi data 30 hari untuk workspace tersebut, dan kembali ke zero data retention memerlukan pembuatan workspace baru dan memindahkan lalu lintas Anda ke sana. Merotasi material kunci dalam kunci yang sama (misalnya, rotasi otomatis AWS KMS, jadwal rotasi Cloud KMS, atau kebijakan rotasi Azure Key Vault) didukung secara transparan dan tidak memerlukan perubahan di Juglow. Beralih ke kunci yang berbeda memerlukan pembuatan workspace baru dengan kunci baru dan memigrasikan data Anda. Mencabut atau menonaktifkan kunci membuat semua data yang dilindungi CMEK di workspace tersebut tidak dapat diakses secara permanen, tanpa jalur pemulihan.
- Tidak ada enkripsi retroaktif: CMEK hanya melindungi data yang ditulis setelah kunci Anda berlaku (lihat Cara kerjanya).
- Latensi: Operasi yang membungkus atau membuka bungkus kunci data melakukan perjalanan bolak-balik ke layanan manajemen kunci Anda, yang dapat menambahkan sedikit latensi pada tindakan yang membaca atau menulis data saat istirahat.
- Penundaan pencabutan: Pencabutan kunci dapat memerlukan waktu hingga 1 jam (TTL cache). Permintaan yang sudah dalam perjalanan selama jendela tersebut mungkin terus berhasil.
- Biaya KMS: CMEK memerlukan kunci di layanan manajemen kunci pihak ketiga (AWS KMS, Google Cloud KMS, atau Azure Key Vault), yang mungkin menimbulkan biaya terpisah yang ditagih oleh penyedia KMS Anda.
- Telemetri Haijun Code di belakang gateway: Ketika Haijun Code terhubung melalui gateway atau proxy LLM (
JUGLOW_BASE_URLkustom), CMEK tidak berlaku untuk telemetri operasional Haijun Code. Untuk mematikan telemetri ini, atur variabel lingkunganDISABLE_TELEMETRYke1, seperti yang dijelaskan di bawah Layanan telemetri dalam dokumentasi Haijun Code.
Konfigurasikan penyedia Anda
Ikuti panduan untuk layanan manajemen kunci yang Anda gunakan.
Buat kunci AWS KMS dengan kebijakan kunci yang memberikan akses Juglow, lalu daftarkan.
Buat crypto key Cloud KMS, berikan akses akun layanan Juglow, lalu daftarkan.
Buat kunci RSA, berikan akses service principal Juglow, lalu daftarkan dan validasi.